Контакты
Подписка 2025
ТБ Форум 2026
Только на ТБ Форуме. Планы регуляторов на 2026, практика ИБ: СЗИ, КИИ, РБПО, сертификация, аттестация
Формируем ландшафт российской ИБ: регистрируйтесь →

Positive Technologies запустила обновленный онлайн-полигон для белых хакеров — Standoff Hackbase

15/07/25

PT-Jul-15-2025-09-25-15-1192-AM

Новая версия предлагает исследователям безопасности больше возможностей для прокачки навыков анализа защищенности и поиска уязвимостей. Участникам доступны свежие задания, обновленная инфраструктура и специальный режим тренировок в формате сезонов. Такая практика подходит для пентестеров и специалистов red team, которым важно совершенствовать навыки наступательной безопасности в условиях, максимально приближенных к реальным.

 По данным Positive Technologies, киберпреступники эксплуатируют уязвимости в каждой третьей успешной атаке на организации. Злоумышленники постоянно находят новые бреши и переиспользуют старые, что приводит к утечкам конфиденциальных данных и нарушению основной деятельности компаний. Одним из способов повышения устойчивости бизнеса к киберинцидентам становится системная подготовка специалистов по ИБ, включающая регулярную практику.

 

Standoff Hackbase — виртуальная инфраструктура с реалистичными копиями ИТ-систем, где белые хакеры могут 24/7 тренироваться в анализе защищенности сервисов и поиске уязвимостей. На онлайн-полигоне представлены различные отрасли, моделирующие реальные бизнес-процессы организаций. Это позволяет специалистам по ИБ изучать возможные сценарии атак и обеспечивать эффективную защиту периметра компаний в будущем.

Для профессионалов новая версия предлагает задания с актуальными уязвимостями, свежие отрасли для исследования и практику в формате сезонов. Каждый сезон включает уникальный набор заданий и инфраструктур, который будет постоянно обновляться.

«Для построения надежной защиты важно понимать, как действует атакующий, — отметил Иван Булавин, директор по продуктам платформы Standoff 365 (Positive Technologies). — Именно поэтому мы развиваем Standoff Hackbase — создаем реалистичную среду, где белые хакеры отрабатывают сценарии кибератак, максимально приближенные к реальным. Новые инфраструктуры, задания различной сложности и специальный рейтинг участников в каждом сезоне позволят сделать тренировки на онлайн-полигоне более эффективными».

Обновление Standoff Hackbase  важный шаг в развитии экосистемы продуктов платформы Standoff 365. Она помогает компаниям системно повышать устойчивость к киберугрозам через практические киберучения и исследование систем безопасности. Помимо Standoff Hackbase, в число продуктов входят еще четыре решения. Для подготовки специалистов по защите информации доступны онлайн-симулятор Standoff Cyberbones и онлайн-полигон Standoff Defend. Компании также могут запустить собственные программы по поиску уязвимостей на крупнейшей в России багбаунти-площадке Standoff Bug Bounty. Участие в международной кибербитве Standoff, где соревнуются как синие, так и красные команды, помогает специалистам на практике отработать реальные сценарии атак для защиты бизнеса.

Темы:ИсследованиеПресс-релизPositive TechnologiesОтрасльThe Standoff
TB_forum_sq
Узнайте, какие продукты, требования, подходы и практики формируют будущее российской отрасли ИБ
На ТБ Форуме 2026: СЗИ, РБПО, КИИ, сертификация →
Статьи по темеСтатьи по теме

  • Чек-лист: как выбрать результативный SIEM
    Олег Хныков, руководитель группы продуктового маркетинга по инфраструктурной и сетевой безопасности, Positive Technologies
    Как может выглядеть один день из жизни аналитика SOC? Экран завален сотнями событий ИБ, мигают новые алерты, очередные срабатывания правил корреляций. В голове одна мысль: где-то прямо сейчас злоумышленник движется по инфраструктуре, а ты его не видишь, – в этой лавине даже опытный аналитик может пропустить главное.
  • 97% россияе реагируют на утечку своих персональных данных
    Эксперты отмечают, что к 2025 г. до 3% сократилось количество людей, которые не реагируют на утечки ПДн. Зато россияне все больше интересуются тем, как компании защищают их данные и была ли наказана компания, которая допустила утечку.
  • Управление ИТ-активами в АСУ ТП: базовые задачи промышленной кибербезопасности
    Инвентаризация ИТ-активов в промышленных сетях – это фундаментальная задача, важность которой часто недооценивают. Без точных данных об оборудовании и ПО даже самые продвинутые средства защиты – межсетевые экраны, системы обнаружения атак или сканеры уязвимостей – не смогут работать эффективно.
  • Лишь 10% корпоративных систем поддерживают современную аутентификацию
    Последнее время стало модным говорить о беспарольном будущем. Отчеты, аналитика, блоги и форумы пестрят рассуждениями о том, как классические пароли уходят в прошлое, а на их смену приходят более удобные и безопасные способы входа в систему. Однако реальность, как это часто бывает, оказывается менее однозначной.
  • Как мониторинг рантайма позволяет снижать риски при использовании контейнеров
    Михаил Бессараб, руководитель продукта PT Container Security в Positive Technologies
    Рост использования контейнеризации в ИТ-продуктах и сервисах сложно опровергнуть, как и гипотезу о важности защиты такой инфраструктуры. Обычно для подтверждения этого приходится опираться на зарубежную статистику, которая, впрочем, не всегда соответствуют отечественной специфике.
  • Щедрость владельцев инфраструктуры не победить! Часть 3
    Денис Гойденко, руководитель PT ESC IR, Positive Technologies
    Киберинциденты – это не всегда про громкие утечки, сложные APT-группировки и технологии будущего. Иногда это про человеческие ошибки, странные управленческие решения и неожиданные повороты, которые могли бы стать отличным сюжетом для комедии, если бы не реальные последствия.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум 2026
Безопасность АСУ ТП и КИИ на ТБ Форуме 2026
Регистрация открыта →

Еще темы...

More...